Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Shockwave-OSS — रीकॉन, फज़िंग और वेब एक्सप्लॉइटेशन के लिए बग बाउंटी टिप्स, वन-लाइनर्स और ऑटोमेशन वर्कफ़्लो का क्यूरेटेड संग्रह, जिसमें प्राइवेट न्यूक्ली टेम्पलेट्स और HackerOne रिपोर्ट के मुख्य निष्कर्ष शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/gal-nagli/shockwave-oss
टोहीभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनसबडोमेन एनुमरेशनलर्निंग और शिक्षाचयनित संसाधन
7531352 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubgal-nagli/shockwave-oss

Shockwave-OSS

रीकॉन, फज़िंग और वेब एक्सप्लॉइटेशन के लिए बग बाउंटी टिप्स, वन-लाइनर्स और ऑटोमेशन वर्कफ़्लो का क्यूरेटेड संग्रह, जिसमें प्राइवेट न्यूक्ली टेम्पलेट्स और HackerOne रिपोर्ट के मुख्य निष्कर्ष शामिल हैं।

रिपॉजिटरी देखें
साझा करें

BountyTricks

बग बाउंटी टिप्स और ट्रिक्स को समुदाय के साथ साझा करना जिसमें ऑटोमेशन, वन-लाइनर्स और उपयोगी विचार शामिल हैं, लेकिन इन्हीं तक सीमित नहीं

सिलेबस

💂‍♂️ विविध

रेगेक्स वैलिडेटर

होमोग्राफ जनरेटर

Shodan-Scripts

HTTP हेडर्स

MIME प्रकार

रिवर्स-प्रॉक्सीज़

राइटअप्स

HTTP रिक्वेस्ट स्मगलिंग

  • Github लोकल रिकॉन - उपयोग: gitsecrets “word” | gf pattern
root@kitploit:~
gitsecrets(){
{ find .git/objects/pack/ -name "*.idx"|while read i;do git show-index < "$i"|awk '{print $2}';done;find .git/objects/ -type f|grep -v '/pack/'|awk -F'/' '{print $(NF-1)$NF}'; }|while read o;do git cat-file -p $o;done|grep -E "$1"
}
  • कई फाइलों पर ffuf
root@kitploit:~
ffuf -u URL/FUZZ -w allipstoffuf:URL -w ~/.config/wordlists/envpath:FUZZ -maxtime 300 -t 500 -c -v

💂‍♂️ निजी Nuclei टेम्पलेट्स

  • SSRF nuclei टेम्पलेट - SSRF इंटरैक्शन के लिए स्वचालित रूप से जांच करने हेतु एंडपॉइंट्स फीड करें, मॉड्यूल दिए गए इनपुट पर साधारण इंटरैक्शन लाने की कोशिश करता है, और बाद में मूल रिक्वेस्ट में सामान्य SSRF क्वेरी पैरामीटर जोड़ता है।

नमूना:

root@kitploit:~
echo "https://checkout.stripe.com/api/color?image_url=" | nuclei -t ssrf.yaml 

nuclei_ssrf

फील्ड से टिप्स और ट्रिक्स

  • स्कीम बदलकर WAF बायपास:
root@kitploit:~
http://web.com/?XSSendpoint ===> no WAF
https://web.com/?XSSendpoint ===> WAF implemented

सबडोमेन रिकॉनिसांस

रूट डोमेन

  • गूगल डॉर्क्स:
root@kitploit:~
Root Domains - "org" subsidiaries
intext: credit company
  • Amass
root@kitploit:~
1. Get company's ASN numbers - amass intel -org DoD
2. Turn ASN numbers into CIDR - whois -h whois.radb.net -- "-i origin $asn" | grep -Eo "([0-9.]+){4}/[0-9]+" | sort -u >> $recondir/cidr
3. Get TLDS from ASN - amass intel -asn $asn
4. Get TLDS from whois data - amass intel -whois -d TLD (facebook.com)
5. Get TLDS from CIDR - amass intel -cidr xxxxxx/23
  • CIDR से होस्टनाम
root@kitploit:~
prips 144.160.32.0/19 | hakrevdns  -d | httpx -title -status-code -follow-redirects

💂‍ H1 डिस्क्लोज्ड रिपोर्ट्स का विश्लेषण

  • GraphQL API एंडपॉइंट पर ReDoS - सर्वर CPU को ठप करने के लिए Regex बम।
root@kitploit:~
Takeaway : FUZZ with certain characters such as \u0000 to try and trigger ReGeX verbose errors
  • टिकट ट्रिक - [email protected] के साथ रजिस्टर करने में सक्षम था, सिस्टम ने [email protected] पर ईमेल करके सपोर्ट टिकट बनाए, ईमेल सत्यापन उसके खाते में आ गया।
root@kitploit:~
Takeaway: If a company won't require email address verification and will automatically generate support tickets, try and sign up with [email protected]
  • authenticity_token के वैलिडेट न होने के कारण CSRF - authenticity_token का एक निश्चित मान था जिसे वैलिडेट नहीं किया गया, जिससे CSRF की चपेट में आना संभव हुआ -> Shopify पर Org टेकओवर।
root@kitploit:~
Takeaway: whenever authenticity_token is presented on requests validate if the value is being processed in the back-end.
  • क्राफ्टेड पेलोड के साथ एप्लिकेशन लेवल DOS - POST रिक्वेस्ट का "name" पैरामीटर इनपुट के रूप में (((((()0))))) देने पर क्रैश हो गया।
root@kitploit:~
Takeaway: try (((((()0))))) when fuzzing post requests.
  • steam id कुकी पर IDOR - पीड़ित के steamid कुकी मान के साथ POST रिक्वेस्ट का उपयोग करके पीड़ित की ओर से कार्य किया गया।
root@kitploit:~
Takeaway: Swap identifyable cookie values between lateral accounts.
  • Bitbucket पब्लिक रिपोजिटरी क्रेडेंशियल लीक
root@kitploit:~
Takeaway: Look through org's public repos for Bitbucket content
  • POST रिक्वेस्ट "month" पैरामीटर के माध्यम से Java RCE - month पैरामीटर निम्न पेलोड के साथ कोड इंजेक्शन के लिए असुरक्षित था: 1${T(java.lang.System).getenv()}
root@kitploit:~
Takeaway: When Fuzzing java application to try and insert code injection queries like ${T(java.lang.System).getenv()}
  • ट्रेलिंग स्पेस जोड़ते समय SSO टेकओवर - संगठन के नाम में ट्रेलिंग स्पेस जोड़ने पर जब भी उपयोगकर्ता प्रमाणित करने की कोशिश करता, इसे ट्रिम कर दिया जाता था।
root@kitploit:~
Takeaway: When supplying org name check what is the behaviour with adding " " (space) on it's name
  • पोर्ट नंबर जोड़कर DOS के लिए Host Header Cache Poisoning
root@kitploit:~
Takeaway: Tampering with the host header with situations who involve caching, can append port to the host to cause DOS
  • JS फाइल में Firebase API लिंक शॉर्टनिंग कुंजी उजागर
root@kitploit:~
Takeaway: Go through the "main.slug.js" files and look for API Keys, this one looks like the google maps one (AI....)
  • खुला S3 बकेट सभी अपलोड की गई छवियों को उजागर करता है
root@kitploit:~
Takeaway: Look for websites who has bucket like https://s3.amazonaws.com/BUCKETNAME and try to run aws s3 ls BUCKETNAME
  • 6 अंकों वाले OTP पर रेट लिमिट न होने के कारण किसी भी पासवर्ड को रीसेट करना
root@kitploit:~
Takeaway: Check each step of reset password phase who might not be protected with rate limiting, this could even be a third step after clicking an email, allowing to skip phase 2.
  • एडमिन पासवर्ड javascript सोर्स फाइल पर उजागर हुआ
root@kitploit:~
Takeaway: on Admin / custom made login panels check the source code to determine if there are some leaks including password.
  • इमेज पैरामीटर के माध्यम से SSRF

  • "features" GET पैरामीटर के माध्यम से SQLI - WAF बायपास

root@kitploit:~
Takeaway: %27||/**/(case%20when(/*%c3*/length/*%c3*/(user)=5)then/**/(1)else(1/0)end)||%27
  • OAuth फ्लो पर ओपन रीडायरेक्ट
root@kitploit:~
Takeaway: Change the scope parameter to arbitrary file and see if the redirect_url will redirect to external domain

अस्वीकरण

यहां प्रस्तुत कुछ वन-लाइनर्स या डेटा अन्य रिपोजिटरी से लिए गए हो सकते हैं और मेरे द्वारा संशोधित किए गए हैं, मैं यहां केवल वही चीजें साझा करता हूं जिनका मैं नियमित रूप से उपयोग करता हूं या पिछले साल में सामना किया है, अगर आपको यहां कुछ ऐसा मिलता है जो मूल रूप से आपके द्वारा बनाया गया था तो मुझे बताएं और मैं आपको श्रेय दूंगा।

टूल डाउनलोड करें